Skip to the answer

Disclosure GuidesPillar guides, articles, FAQ and expert notes

Niveau 2 · Explainer·UAE FDL 11 / 2024 · Disclosure guides

Interne beheersmaatregelen voor MRV in de VAE: volledigheid van bronnen, aansluitingen, factoren, schattingen, goedkeuringen, audittrails, cyberbeveiliging en interne audit

Toont beheersdoelstellingen per gegevensstroom en bewering.

Voor wie A 6-minute read for reporting teams working through De broeikasgasinventaris opbouwen, and for reviewers testing whether the evidence behind it holds.

Gepubliceerd paspoort

Current as at 11 Augustus 2026
RK Beoordeeld door Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Educatief materiaal van LRA · Niet uitgegeven of goedgekeurd door MOCCAE

Edition written against

LEGAL STATUS CARD: Federal Decree-Law No. 11 of 2024 is in force. Its Article 18 one-year …

Gepubliceerd

14 Aug 2026

Knowledge Hub guide

Laatst beoordeeld

11 Aug 2026

Short answer

The answer, before the reasoning

Een verdedigbaar MRV-proces in de VAE vereist beheersmaatregelen voor de volledige gegevensketen: volledigheid van bronnen, juiste eenheden en factoren, periodeafgrenzing, schattingen, formulewijzigingen, onafhankelijke beoordeling, vergrendelde indieningsversies, bewaard bewijs en toegangsbeveiliging. Artikel 6 stelt het kader voor rapportage, bewaring en verificatie vast, maar schrijft deze volledige internebeheersingsmatrix niet voor.

De gedetailleerde maatregelen hieronder zijn uitvoeringspraktijken die het wettelijk vereiste resultaat betrouwbaar en inspectiegereed moeten maken.

Van wettelijke verplichting naar beheersdoelstelling

De wet stelt het kader voor resultaat en verantwoordelijkheid vast: aangewezen bronnen meten regelmatig emissies, stellen een inventaris op, rapporteren via de vereiste formulieren, verminderen emissies, bewaren gegevens en ondersteunen verificatie door de autoriteit. Zij biedt geen regel-voor-regelhandleiding voor interne beheersing. Het management moet de verplichting daarom vertalen naar toetsbare beheersdoelstellingen.

In de praktijk

Bewering Beheersvraag
Volledigheid Zijn alle entiteiten, locaties, rekeningen, apparatuur en emissiebronnen voor de periode opgenomen?
Nauwkeurigheid Zijn eenheden, hoeveelheden, factoren, formules en GWP-waarden juist en onafhankelijk kritisch beoordeeld?
Periodeafgrenzing en classificatie Zijn verbruik, levering, lekkage en schattingen aan de juiste perioden toegewezen en zijn het brontype en de behandeling van de afbakening gedocumenteerd?
Goedkeuring en audittrail Kan een beoordelaar vaststellen wie heeft opgesteld en beoordeeld, wat is gewijzigd, welk bewijs bestaat en welke definitieve versie is goedgekeurd?
Beveiliging en beschikbaarheid Kan de onderneming ongeoorloofde wijzigingen voorkomen en het bewijs gedurende de volledige bewaartermijn terugvinden?

In de praktijk

Beheersmatrix per gegevensstroom

Gegevensstroom Belangrijkste aansluitingen Nauwkeurigheidstoetsen — Goedkeuring / audittrail
Brandstof en wagenpark Leveranciersfacturen aansluiten op grootboek, tankbewegingen en wagenparkgegevens. Liters, dichtheid, calorische waarde, duplicaten en bronclassificatie. — Gegevenseigenaar + beoordelaar financiën/facilitair.
Elektriciteit en koeling Alle rekeningen, locaties, meters, verklaringen van verhuurders en nog te ontvangen ontbrekende facturen. kWh, tariefkoppeling, locatie- of marktgebaseerde behandeling en periodeafgrenzing. — Beoordeling door financiën + duurzaamheid.
Koelmiddelen Apparatuurregister, initiële vulling, bijvullingen, terugwinning en verwijdering. Gastype, hoeveelheid, datum van lekkage en aannemelijkheid van de massabalans. — Facilitair + technisch beoordelaar.
Factoren en GWP Goedgekeurd register aansluiten op berekeningen. Eenheden, geografie, technologie, jaar, bron en ingangsdatum. — Methode-eigenaar + wijzigingsgoedkeuring.
Schattingen en formules Logboek met ontbrekende gegevens aansluiten op berekende totalen. Dekking, aannemelijkheid, formuletests, gevoeligheid en onzekerheid. — Onafhankelijke beoordelaar + goedkeuring.
Indiening en toegang Definitieve totalen aansluiten op goedgekeurd werkboek en bijlagen. Vergrendelde periode, versie en export, plus portaalbevestiging. — Gescheiden rollen + goedkeuring door management.

Aansluitingen die de meeste fouten opsporen

Entiteiten- en locatiesregister met grootboek, lijst van nutsrekeningen en apparatuurregister.

Totalen van brandstofleveranciers met crediteurenadministratie en voorraadbewegingen.

Elektriciteitsfacturen met meterstanden, openings- en sluitingsdata van locaties en verklaringen van verhuurders.

Aankopen en onderhoudslogboeken van koelmiddelen met apparatuurvulling en terugwinning.

Subtotalen van activiteitsgegevens met invoerbereiken in het rekenwerkboek.

Factor-ID’s en versies in het werkboek met het goedgekeurde factorregister.

Definitieve emissies per bron en gas met het indieningsformulier en de verklaring van de verificateur.

Totalen van eerdere perioden met het register van herzieningen of methodologiewijzigingen.

Factoren, schattingen en formules

Factoren zijn stamgegevens, geen tekst die in een formulecel wordt gekopieerd. Elke factor heeft een stabiel ID, uitgever, editie, geografie, technologie, teller- en noemereenheid, basis voor calorische waarde, GWP-bron en geldigheidsperiode nodig. Wijzigingen zouden een effectbeoordeling en een goedgekeurd besluit over herberekening van vergelijkende cijfers moeten activeren.

Schattingen zouden een reden, dekkingsperiode, proxybron, formule, onzekerheid of gevoeligheid, beoordelaar en hersteldatum moeten vermelden. Formulecellen zouden beschermd, met bekende gevallen getest en voor materiële bronnen onafhankelijk herberekend moeten worden.

Opzet van goedkeuringen en functiescheiding

De gegevenseigenaar bevestigt de volledigheid van bronnen en licht afwijkingen toe.

De methode-eigenaar keurt de factorhiërarchie, formules en afwijkingen goed.

De financiële of operationele beoordelaar voert aansluitingen uit.

De duurzaamheidsbeoordelaar consolideert en beoordeelt classificaties en schattingen kritisch.

De juridische beoordelaar controleert claims, formuleringen voor de autoriteit en beschermde informatie.

Het management keurt de definitieve verklaring en het indieningspakket goed.

De systeembeheerder beheert toegang, maar keurt het emissieresultaat niet goed.

Toon de gegevensketen en overkoepelende cyberbeveiligingsmaatregelen.

Cyberbeveiligingsmaatregelen

Cybermaatregelen staan niet als een gedetailleerde checklist in Federaal wetsdecreet nr. 11. Het zijn uitvoeringswaarborgen voor de integriteit en beschikbaarheid van bewijs dat ondernemingen volgens de wet moeten bewaren en verstrekken. De opzet van de beheersing zou het risicoprofiel van de onderneming en toepasselijke cyber- en privacyvereisten in de VAE moeten weerspiegelen.

In de praktijk

Beheersmaatregel Doel Bewijs
Rolgebaseerde toegang en minimale rechten Ongeoorloofde inzage of wijziging voorkomen. Driemaandelijkse toegangsbeoordeling, rollenmatrix en logboek van bevoorrechte gebruikers.
Multifactorauthenticatie Bevoorrechte accounts en accounts van verificateurs beschermen. Configuratie- en toegangslogboeken.
Onveranderlijk wijzigings- en goedkeuringslogboek Reconstitueren wie factoren, formules, gegevens en status heeft gewijzigd. Van tijdstempel voorziene oude en nieuwe waarden en goedkeuringsticket.
Versleuteling en beveiligde overdracht Beperkte gegevens tijdens overdracht en opslag beschermen. Configuratie, sleutelbeheer en overdrachtsregistratie.
Back-up en calamiteitenherstel Voldoen aan de verwachtingen voor beschikbaarheid en herstel gedurende vijf jaar. Back-uprapporten en geteste herstelresultaten.
Incidentrespons en juridische bewaarplicht Bewijs behouden en het effect op de rapportage beoordelen. Incidentlogboek, bewaarbericht, hoofdoorzaak en correctiebesluit.

De rol van interne audit

Interne audit kan beoordelen of het beheersingskader passend is opgezet en gedurende de verslagperiode heeft gewerkt. Zij kan steekproeven testen, aansluitingen observeren, toegangslogboeken onderzoeken en herstelmaatregelen volgen. Zij zou niet de gegevens moeten voorbereiden die zij later controleert, de juridische verklaring van het management moeten afleggen of haar werkzaamheden als verificatie door de autoriteit moeten presenteren.

Hypothetical scenario

ILLUSTRATIEF SCENARIO

Een groep ontdekt dat één locatie vanaf juli een nieuwe elektriciteitsfactor gebruikte, terwijl het werkboek deze voor het hele jaar toepaste. Het factorregister toont geen goedgekeurde ingangsdatum. Het team blokkeert de indiening, kwantificeert het effect, corrigeert de periodespecifieke formule, documenteert het falen van de beheersmaatregel, beoordeelt het effect op vergelijkende cijfers en voegt een automatische controle van de ingangsdatum toe. Interne audit test later de herstelmaatregel.

Illustrative only. It shows how the decision is made, not wording that can be copied or relied on.

Voorbeeld van een beschrijving van een beheersmaatregel

“Elke materiële gegevensstroom wordt aangesloten op een onafhankelijke operationele of financiële populatie. Emissiefactoren worden geselecteerd uit een goedgekeurd register met versiebeheer. Schattingen en formulewijzigingen vereisen een gedocumenteerde beoordeling. Het definitieve pakket wordt vergrendeld na technische, juridische en managementgoedkeuring, en de ingediende versie en bevestiging worden bewaard bij het bewijsdossier over vijf jaar.”

Veelgemaakte fouten

Er bestaan beschrijvingen van beheersmaatregelen, maar er is geen eigenaar of bewijs toegewezen.

Financiën en duurzaamheid gebruiken verschillende locatielijsten.

Factor-URL’s worden opgeslagen zonder de betreffende edities te downloaden.

Formules worden visueel beoordeeld in plaats van herberekend.

Schattingen worden overschreven wanneer werkelijke gegevens beschikbaar komen, waardoor de oorspronkelijke audittrail verloren gaat.

Beheerderstoegang wordt gedeeld.

De verificateur ontvangt een andere versie dan het management.

Interne audit test alleen het definitieve totaal, niet de gegevensketen van bron tot indiening.

Er wordt aangenomen dat de back-up is geslaagd zonder een hersteltest.

Een late correctie wordt uitgevoerd zonder het effect op het ingediende rapport of de melding aan de autoriteit te beoordelen.

Rule

MYTHE / WERKELIJKHEID

Mythe: een geverifieerde berekening heeft geen sterke interne beheersmaatregelen nodig. Werkelijkheid: verificatie wordt uitgevoerd op bewijs dat de onderneming produceert. Zwakke beheersing van bronnen, toegang, versies en goedkeuringen leidt tot bevindingen, herstelwerk en inspectierisico, zelfs als het definitieve cijfer toevallig juist is.

Gereedheid

Checklist voor interne MRV-beheersing

  • • De bronpopulatie is volledig en aangesloten.
  • • Gegevenseenheden en periodeafgrenzing zijn getest.
  • • Het factorregister is actueel en goedgekeurd.
  • • Formuletests zijn gedocumenteerd.
  • • Schattingen zijn gelabeld en kritisch beoordeeld.
  • • Wijzigingen bevatten oude en nieuwe waarden en een goedkeuring.
  • • Taken van opsteller en beoordelaar zijn gescheiden.
  • • De indieningsversie is vergrendeld.
  • • De portaal- of exportbevestiging is bewaard.
  • • Roltoegang wordt beoordeeld.
  • • Herstel van back-ups wordt getest.
  • • Bevindingen van interne audit zijn toegewezen en afgesloten.

Voer aansluitingen uit voor bronpopulaties en gegevensstromen: entiteiten, locaties, rekeningen en apparatuur op stamgegevens; brandstof op facturen, grootboek en voorraad; elektriciteit en koeling op meters en rekeningen; koelmiddelen op apparatuur en gasbewegingen; en factoren op het goedgekeurde register. Sluit definitieve totalen aan op het goedgekeurde werkboek, het indieningsformulier en de bevestiging, en eerdere perioden op het register van herzieningen of methodologiewijzigingen.

De audittrail zou voor elke materiële gegevensstroom de opsteller, beoordelaar, wijziging, het bewijs en de definitieve goedgekeurde versie moeten identificeren. Bewaar stabiele bron- en factor-ID’s, invoergegevens en formules van berekeningen, schattingen, goedkeuringen, de vergrendelde indiening, bevestiging, correctiegeschiedenis en toegangslogboeken.

Gebruik rolgebaseerde toegang en minimale rechten, multifactorauthenticatie, onveranderlijke wijzigings- en goedkeuringslogboeken, versleuteling en beveiligde overdracht, geteste back-ups en herstel, incidentrespons en juridische bewaarplicht. Dit zijn uitvoeringswaarborgen voor de integriteit en beschikbaarheid van bewaard bewijs, geen gedetailleerde beheersmaatregelen die het wetsdecreet voorschrijft.

Vragen

Veelgestelde vragen

Welke aansluitingen zouden moeten worden uitgevoerd?

Voer aansluitingen uit voor bronpopulaties en gegevensstromen: entiteiten, locaties, rekeningen en apparatuur op stamgegevens; brandstof op facturen, grootboek en voorraad; elektriciteit en koeling op meters en rekeningen; koelmiddelen op apparatuur en gasbewegingen; en factoren op het goedgekeurde register. Sluit definitieve totalen aan op het goedgekeurde werkboek, het indieningsformulier en de bevestiging, en eerdere perioden op het register van herzieningen of methodologiewijzigingen.

Hoe zouden wijzigingen in factoren en formules moeten worden goedgekeurd?

Elke factor heeft een stabiel ID, uitgever, editie, geografie, technologie, teller- en noemereenheid, basis voor calorische waarde, GWP-bron en geldigheidsperiode nodig. Wijzigingen zouden een effectbeoordeling en een goedgekeurd besluit over herberekening van vergelijkende cijfers moeten activeren. Formulecellen zouden beschermd, met bekende gevallen getest en voor materiële bronnen onafhankelijk herberekend moeten worden.

Welk bewijs zou een audittrail moeten bevatten?

De audittrail zou voor elke materiële gegevensstroom de opsteller, beoordelaar, wijziging, het bewijs en de definitieve goedgekeurde versie moeten identificeren. Bewaar stabiele bron- en factor-ID’s, invoergegevens en formules van berekeningen, schattingen, goedkeuringen, de vergrendelde indiening, bevestiging, correctiegeschiedenis en toegangslogboeken.

Wat is de rol van interne audit?

Interne audit kan beoordelen of het beheersingskader passend is opgezet en gedurende de verslagperiode heeft gewerkt. Zij kan steekproeven testen, aansluitingen observeren, toegangslogboeken onderzoeken en herstelmaatregelen volgen. Zij zou niet de gegevens moeten voorbereiden die zij later controleert, de juridische verklaring van het management moeten afleggen of haar werkzaamheden als verificatie door de autoriteit moeten presenteren.

Welke cyberbeveiligingsmaatregelen ondersteunen MRV?

Gebruik rolgebaseerde toegang en minimale rechten, multifactorauthenticatie, onveranderlijke wijzigings- en goedkeuringslogboeken, versleuteling en beveiligde overdracht, geteste back-ups en herstel, incidentrespons en juridische bewaarplicht. Dit zijn uitvoeringswaarborgen voor de integriteit en beschikbaarheid van bewaard bewijs, geen gedetailleerde beheersmaatregelen die het wetsdecreet voorschrijft.

Sources

Primary sources

Take it with you

The checklists as a working spreadsheet

Every checklist and table on this page, with empty status, owner and evidence columns for your team to fill in and keep.

Download .xlsx

✓ LRA AI Assistant · Human-in-the-loop

Ask about this guide

De Assistent antwoordt op basis van deze pagina en raadpleegt gekoppelde disclosurekaarten bij vragen over de standaard zelf. De eerste twee antwoorden zijn gratis, zonder inloggen.

Probeer
2 gratis antwoorden Automated · the LRA team is one click away

Verder verdiepen · UAE FDL 11 / 2024

Opleiding over de klimaatwet van de VAE

Verplichtingen uit hoofde van Federaal wetsdecreet nr. 11 van 2024, van inventaris tot reductieplan.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

See course formats
/nl/knowledge-hub/disclosure-guides/uae/uae-ghg-inventory/internal-controls-for-uae-mrv-source-completeness-reconciliations-fact/